Compte de service

Un compte de service est un type particulier de compte Google utilisé par les applications ou les charges de travail de calcul, et non par des utilisateurs individuels, pour effectuer des appels d'API autorisés. Chaque compte de service est identifié de manière unique par une adresse e-mail. Les applications peuvent s'authentifier en tant que compte de service lui-même, ce qui leur permet d'accéder à toutes les ressources pour lesquelles le compte de service dispose d'autorisations. Une méthode courante consiste à associer un compte de service à une ressource telle qu'une instance Compute Engine.

Il existe plusieurs types de comptes de service dans Google Cloud, y compris les comptes de service gérés par l'utilisateur que vous créez, les comptes de service par défaut créés automatiquement par certains services et les agents de service gérés par Google Cloud pour agir en votre nom. Les applications peuvent obtenir des identifiants éphémères ou, de manière moins sécurisée, utiliser des clés de compte de service pour s'authentifier.

Les comptes de service fonctionnent à la fois comme des comptes principaux et des ressources dans IAM. En tant qu'entités principales, vous pouvez leur attribuer des rôles pour accéder aux ressources Google Cloud . En tant que ressources, vous pouvez accorder à d'autres comptes principaux des autorisations leur permettant d'interagir avec le compte de service, par exemple en autorisant un utilisateur à emprunter son identité.

Nous vous recommandons de créer le compte de service dans le même projet que le connecteur. Pour en savoir plus, consultez Créer un compte de service.